در تجربه یکی از مشتریان، یک سایت رزرو جعلی که از نام هتل آنها استفاده میکرد، به مدت سه هفته فعال ماند. در این دوره مشخص شد که حداقل ۴۰ مهمان پرداخت انجام دادهاند اما هرگز تاییدیه رزرو دریافت نکردهاند. مدیریت هتل مجبور بود همزمان در چندین جبهه بجنگد — هم برای حذف سایت جعلی و هم برای حمایت از مهمانان قربانی شده.
در چنین مواردی، پاسخ به سوال "چه باید بکنم؟" ممکن است واضح به نظر نرسد. اینکه به کدام مرجع مراجعه کنید، چگونه شواهد جمعآوری کنید، چگونه دامنه را حذف کنید — اینها همه فرآیندهای جداگانهای هستند و هر کدام کانالهای متفاوتی دارند. این راهنما فرآیندهای قانونی و فنی علیه سایتهای جعلی هتل را گامبهگام توضیح میدهد.
چرا این موضوع بسیار پیچیده است؟
مسائل مربوط به سایتهای جعلی هتل کاملاً در یک مقررات قانونی واحد یا یک نهاد واحد نمیگنجند. از منظر قوانین ترکیه، چون این موضوع تحت چندین تعریف جرم قرار میگیرد، لازم است به چندین مرجع مراجعه کرد. از سوی دیگر، فرآیندهای حذف دامنه و مسدود کردن سایت نیز شامل کانالهای فنی و اداری است. وقتی بعد بینالمللی نیز اضافه میشود (اکثر سایتهای جعلی روی سرورهای خارج از کشور میزبانی میشوند)، فرآیند حتی پیچیدهتر میشود.
خبر خوب این است: وقتی هر مرحله به صورت سیستماتیک انجام شود، نتایج قابل دستیابی است. در تحقیقات خود دیدهایم که اکثر هتلهایی که از کانالهای صحیح استفاده میکنند، موفق میشوند سایتهای جعلی را ظرف ۲ تا ۴ هفته حذف کنند.
مواد مرتبط در قانون مجازات ترکیه (TCK)
ماده ۱۵۸/۱-f قانون مجازات ترکیه (TCK): کلاهبرداری مشدد
این ماده کلاهبرداریهای انجام شده از طریق سیستمهای اطلاعاتی را پوشش میدهد. گرفتن پول از مهمانان از طریق سایتهای جعلی هتل میتواند تحت این ماده ارزیابی شود.
مجازات: ۳ تا ۱۰ سال حبس و جریمه نقدی قضایی.
کارشناسان صنعت اظهار میدارند که جرایم تحت این ماده میتواند توسط دادسرا به صورت خودکار (بدون نیاز به شکایت شاکی) بررسی شود. با این حال، شکایت مدیریت هتل راه را برای تحقیقات باز کرده و شواهد را ملموس میکند.
ماده ۲۴۴ قانون مجازات ترکیه (TCK): آسیب رساندن به سیستم اطلاعاتی
اپراتورهای سایتهای جعلی که زیرساخت وب هتل را شبیهسازی میکنند یا کاربران را هدایت (Redirect) میکنند، ممکن است تحت این ماده قرار گیرند.
مجازات: ۱ تا ۵ سال حبس.
ماده ۲۴۵ قانون مجازات ترکیه (TCK): سوءاستفاده از کارتهای بانکی یا اعتباری
اگر اطلاعات واقعی کارت اعتباری در سایت جعلی جمعآوری شود، این ماده نیز وارد عمل میشود.
مجازات: ۳ تا ۷ سال حبس.
ماده ۲۲۰ قانون مجازات ترکیه (TCK): تشکیل سازمان مجرمانه
در مواردی که عملیات سایت جعلی به صورت هماهنگ توسط بیش از یک نفر انجام شود، ممکن است عنصر جرم اضافی به وجود آید.
مجازات اضافی: ۲ تا ۶ سال.
قانون شماره ۵۸۴۶ در مورد آثار فکری و هنری
اگر لوگو، عکسها و محتوای نوشتاری هتل شما بدون اجازه در سایت جعلی استفاده شود، نقض حق چاپ (کپیرایت) مطرح میشود. این موضوع به عنوان شواهد حمایتی قوی در فرآیندهای حذف دامنه عمل میکند.
جمعآوری شواهد: این مرحله را نادیده نگیرید
بحرانیترین مرحله در فرآیند قانونی، جمعآوری شواهد است. تمام درخواستهای شما بر اساس این شواهد خواهد بود؛ بنابراین، مستندسازی سیستماتیک و کامل باید انجام شود.
لیست شواهد دیجیتال
- اسکرینشاتها: صفحه اصلی سایت جعلی، فرم رزرو، صفحه پرداخت، اطلاعات تماس و تمام بخشهایی که نام و لوگوی هتل استفاده شده است. اطمینان حاصل کنید که تاریخ و URL قابل مشاهده هستند.
- سوابق WHOIS: میتوان از طریق who.is یا whois.domaintools.com جستجو کرد. این سوابق حاوی اطلاعات مالک دامنه، تاریخ ثبت و شرکت ثبتکننده است. این اطلاعات را ذخیره کنید زیرا ممکن است بعداً پنهان شوند.
- اطلاعات گواهینامه SSL: جزئیات گواهینامه از طریق مرورگر (توسط چه کسی، چه زمانی دریافت شده، برای کدام دامنه).
- سوابق DNS: میتوان با MXToolbox یا ابزارهای مشابه جستجو کرد. آدرس IP، اطلاعات نامسرور (Nameserver).
- سوابق آرشیو: اگر سوابقی از سایت جعلی در Wayback Machine (web.archive.org) وجود داشته باشد، این مورد نیز میتواند مستند شود.
- مدرک پرداخت: اگر بتوان رسیدهای پرداخت را از مهمانان قربانی جمعآوری کرد، شواهد حمایتی بسیار قوی ایجاد میکنند.
در تجربه یکی از مشتریان، زمانی که آنها به دادسرا مراجعه کردند، فراموش کرده بودند اطلاعات WHOIS را ذخیره کنند. ظرف چند روز پس از درخواست، مهاجم سرویس حریم خصوصی دامنه را فعال کرد و اطلاعات ثبتکننده نامرئی شد. بنابراین، جمعآوری شواهد باید در اسرع وقت انجام شود.
شکایت کیفری: درخواست به دادسرای عمومی
یک شکایت کیفری کتبی میتواند به همراه شواهد جمعآوری شده به نزدیکترین دادسرای عمومی ارائه شود. لایحه باید شامل موارد زیر باشد:
- هویت و نام تجاری هتل شما
- آدرس URL سایت جعلی و تاریخ شناسایی
- مواد قانون مجازات (TCK) مورد استفاده (۱۵۸/۱-f، ۲۴۴، ۲۴۵)
- تمام شواهد دیجیتال (اسکرینشاتها، سوابق WHOIS و غیره)
- اظهارات مهمانان قربانی، در صورت وجود
- درخواست شما: آغاز تحقیقات و شناسایی متهم
مراجعه به دادسراهایی که دارای دفتر جرایم سایبری در شهرهای بزرگ هستند میتواند فرآیند را تسریع کند. این دفاتر در استانبول، آنکارا، آنتالیا و ازمیر فعال هستند.
قانون شماره ۵۶۵۱: مسدود کردن دسترسی و حذف محتوا
دو مسیر مختلف تحت قانون شماره ۵۶۵۱ در مورد تنظیم انتشارات در اینترنت و مبارزه با جرایم ارتکابی از طریق این انتشارات برای مسدود کردن دسترسی از ترکیه یا حذف محتوا وجود دارد.
ماده ۸/۱: مسدود کردن دسترسی
دسترسی از ترکیه میتواند با تصمیم دادگاه یا BTK برای محتوایی که در دستههای جرم خاصی قرار میگیرد، مسدود شود. فرآیند به این صورت است:
- درخواست به دادگاه کیفری صلح ارائه میشود
- قاضی میتواند ظرف ۲۴ ساعت تصمیمگیری کند
- در صورت تایید تصمیم، BTK مسدودسازی دسترسی را اجرا میکند
این مسیر سایت را به طور کامل حذف نمیکند؛ فقط دسترسی از ترکیه را مسدود میسازد. مهاجمان میتوانند با VPN به دسترسی به سایت ادامه دهند و مهمانان اگر از فیلترشکن استفاده کنند ممکن است با همان موقعیت روبرو شوند. بنابراین، این اقدام به تنهایی کافی نیست.
ماده ۹: درخواست حذف محتوا
درخواست حذف میتواند به مالک محتوا (اپراتور سایت) و ارائه دهنده خدمات میزبانی (Hosting) ارسال شود. اگر پاسخی دریافت نشد، تصمیم حذف اجباری از طریق دادگاه درخواست میشود.
کانالهای حذف (Takedown): از هر کدام به صورت جداگانه استفاده کنید
علاوه بر درخواستهای قانونی، کانالهای موازی نیز وجود دارند که حذف فنی سایتهای جعلی را سرعت میبخشند.
اعلان سوءاستفاده کلاودفلر (Cloudflare Abuse Notification)
اکثر قریب به اتفاق سایتهای جعلی پشت شبکه توزیع محتوا (CDN) کلاودفلر میزبانی میشوند. گزارش سوءاستفاده میتواند از طریق آدرس "abuse.cloudflare.com" انجام شود. گزارشها را به عنوان فیشینگ (Phishing) و نقض برند دستهبندی کرده و شواهد خود را اضافه کنید.
Google Safe Browsing
سایت جعلی را به سیستم Safe Browsing گوگل گزارش دهید. وقتی سایت به عنوان "خطرناک" علامتگذاری شود، هشدارها در کروم و سایر مرورگرها نمایش داده میشوند. این یکی از موثرترین راهها برای محدود کردن موثر دسترسی کاربران به سایت است.
Microsoft SmartScreen
این مکانیزم معادل برای کاربران بینگ (Bing) و اینترنت اکسپلورر/اج است. اعلان باید به مایکروسافت نیز ارسال شود.
اطلاعرسانی به ثبتکننده دامنه (Registrar)
یک گزارش سوءاستفاده به آدرس ایمیل abuse ثبتکننده دامنه که در جستجوی WHOIS تعیین شده است، ارسال کنید. طبق سیاست ICANN، ثبتکنندگان باید این گزارشها را ارزیابی کنند.
USOM (مرکز ملی پاسخگویی به حوادث سایبری)
USOM که زیر نظر BTK فعالیت میکند، تهدیدات سایبری در ترکیه را به صورت هماهنگ نظارت میکند. اطلاعرسانی میتواند به [email protected] انجام شود.
فرم اطلاعرسانی BTK
شما میتوانید مستقیماً از طریق فرم اطلاعرسانی BTK (ihbar.btk.gov.tr) درخواست خود را ارائه دهید.
UDRP متعلق به ICANN: انتقال دامنه
اگر اپراتور سایت جعلی از دامنهای استفاده میکند که حاوی نام تجاری یا نام برند هتل شماست، فرآیند Uniform Domain-Name Dispute-Resolution Policy (UDRP) متعلق به ICANN میتواند اجرا شود.
سه شرط باید در درخواست UDRP رعایت شود:
۱. نام دامنه به طور گمراهکنندهای مشابه علامت تجاری شاکی باشد. ۲. مالک دامنه هیچ حق یا نفع قانونی در این نام نداشته باشد. ۳. دامنه با سوء نیت ثبت شده و/یا در حال استفاده باشد.
فرآیند از طریق نهادهای داوری مجاز مانند WIPO یا Forum انجام میشود و به طور متوسط ۴۵ تا ۶۰ روز طول میکشد. در درخواستهای موفق، دامنه از اپراتور جعلی گرفته شده و به شاکی منتقل یا لغو میشود.
کارشناسان صنعت اظهار میدارند که فرآیند UDRP در پروندههایی با شواهد قانونی قوی، نتایج بسیار موثری میدهد. به ویژه نرخ موفقیت برندهای هتل دارای علامت تجاری ثبت شده بسیار بالاست.

جدول زمانی فرآیند: انتظارات واقعبینانه
در تحقیقات خود دیدهایم که هتلهایی که از تمام کانالها به طور همزمان استفاده میکنند، در این بازههای زمانی نتیجه میگیرند:
- علامتگذاری توسط Google Safe Browsing: بین ۲۴ تا ۷۲ ساعت
- تصمیم حذف توسط ثبتکننده: ۳ تا ۱۴ روز (بسته به ثبتکننده متفاوت است)
- مسدودسازی دسترسی BTK/5651: بین ۱ تا ۷ روز
- اختلال در سرویس کلاودفلر: ۳ تا ۱۰ روز
- فرآیند UDRP: بین ۴۵ تا ۶۰ روز
- تحقیقات دادسرا: چندین ماه (فرآیند طولانیمدت)
از نظر عملی، مواردی که سریعترین تاثیر را ایجاد میکنند، Google Safe Browsing و اعلان به ثبتکننده هستند. UDRP قطعیترین نتیجه را برای کسانی که میخواهند دامنه را برای همیشه پس بگیرند، میدهد.
نقش ثبت علامت تجاری (Trade Mark)
عنصری که بسیار حیاتی است اما اغلب به آن پرداخته نمیشود، ثبت علامت تجاری است. اگر نام هتل شما دارای علامت تجاری ثبت شده در اداره ثبت اختراع و علائم تجاری ترکیه (TÜRKPATENT) باشد، شما هم در فرآیند UDRP و هم در مراحل دادگاه در موقعیت بسیار قویتری قرار دارید.
علامت تجاری ثبت شده چندین مزیت عملی فراهم میکند:
موضع قوی در UDRP: در فرآیند داوری، حقوق شاکی بر اساس یک سند ملموس است. مهاجم نمیتواند دفاعی مانند "من هم میتوانم از این نام استفاده کنم" ارائه دهد.
دستور موقت سریع: هنگام درخواست دستور موقت برای مسدودسازی موقت دسترسی در مرحله دادگاه، داشتن علامت تجاری ثبت شده احتمال پذیرش درخواست را به میزان قابل توجهی افزایش میدهد.
اطلاعرسانی قویتر به ثبتکننده: بسیاری از ثبتکنندگان بینالمللی به اعلانهای نقض علامت تجاری ثبت شده در محدوده توافقنامه ثبت دامنه غیرشکایتی بسیار سریعتر پاسخ میدهند.
اگر نام هتل شما هنوز ثبت نشده است، این فرآیند در ترکیه به طور متوسط ۱۲ تا ۱۸ ماه طول میکشد. اگرچه فرآیند طولانی است، شروع آن مهم است؛ حتی داشتن درخواست ثبت به عنوان یک سند حمایتی در برخی رویهها عمل میکند.
حمایت از مهمانان قربانی شده
راهنمایی صحیح مهمانانی که قربانی یک سایت جعلی شدهاند هم یک مسئولیت اخلاقی است و هم گامی عملی برای محافظت از شهرت شما. مهمانانی که در مورد شکایات میشنوند اما راهنمایی نمیشوند، گاهی اوقات میتوانند وضعیت را در شبکههای اجتماعی طوری جلوه دهند که گویی مسئولیت آن با هتل است.
راهنماییهایی که باید به مهمانان ارائه شود
۱. تماس با بانک یا شرکت کارت اعتباری: اگر مهمان قربانی پرداخت را با کارت اعتباری انجام داده است، به او پیشنهاد دهید درخواست شارژبک (Chargeback) (لغو پرداخت) بدهد. این درخواست عموماً میتواند ظرف ۶۰ تا ۱۲۰ روز از تاریخ تراکنش انجام شود و نرخ موفقیت برای پرداختهای انجام شده به سایتهای جعلی بسیار بالاست. ۲. شکایت فردی به اداره پلیس: قربانیانی که به صورت انفرادی به شعبه جرایم سایبری یا از طریق دولت الکترونیک (e-government) شکایت میکنند، تحقیقات دادسرا را تقویت مینمایند. ۳. کمیته داوری مصرفکننده: یک کانال اداری که میتوان برای جبران خسارات مالی به آن مراجعه کرد.
در تجربه مشتری ما: یک هتل تفریحی ایمیل اطلاعاتی دقیقی برای قربانیان یک سایت جعلی ارسال کرد؛ این ایمیل شامل راهنمای شارژبک و لینکهای فرم شکایت بود. اکثریت قریب به اتفاق مهمانان مبالغ خود را پس گرفتند و هتل رضایت مهمان را در طول این فرآیند حفظ کرد. برخی از مهمانان حتی نظرات مثبتی برای هتل به خاطر مدیریت صادقانه فرآیند به اشتراک گذاشتند.
هزینه فرآیند قانونی
این فرآیندها هزینهای دارند که نباید نادیده گرفته شود. با این حال، در مقایسه با کاهش اعتبار و از دست دادن مهمان که توسط سایتهای جعلی ایجاد میشود، این هزینهها معمولاً توجیهپذیر هستند.
حقالوکاله: یک وکیل مجرب در زمینه جرایم سایبری برای شکایات کیفری و درخواستهای ماده ۵۶۵۱ مبلغی بین ۳,۰۰۰ تا ۸,۰۰۰ لیر درخواست میکند. برای درخواست UDRP هزینه اضافی لازم است. هزینه درخواست UDRP: بسته به نهاد داوری متفاوت است؛ تقریباً ۱,۵۰۰ دلار برای یک داور واحد در WIPO. هزینه زمان: مدیریت هماهنگ تمام کانالها به ۳ تا ۵ ساعت زمان در هفته از سوی مدیر هتل یا مسئول ارتباطات نیاز دارد.
در تحقیقات ما فاش شد هتلهایی که فرآیند را میشناسند و اقدام سریع انجام میدهند، هم نتایج سریعتری میگیرند و هم شاهد کاهش قابل توجه هزینههای کلی نسبت به هتلهایی هستند که فرآیند را نمیشناسند. اقداماتی که در ۴۸ تا ۷۲ ساعت اول آغاز میشوند اغلب فرآیندهای قانونی طولانیمدت را غیرضروری میکنند.

برای یادگیری گامبهگام کارهایی که باید هنگام کپی شدن سایت هتل شما پس از شناسایی سایت جعلی انجام شود، میتوانید به راهنمای ما در مورد کارهایی که باید هنگام کپی شدن سایت هتل انجام شود مراجعه کنید. شما میتوانید از پورتال WIPO UDRP و پایگاه داده ICANN WHOIS برای دسترسی به نهادهایی که میتوان در فرآیندهای داوری بینالمللی به آنها مراجعه کرد، بهرهمند شوید.
سوالات متداول
آیا برای بستن سایت جعلی لزوماً به وکیل نیاز دارم؟ داشتن وکیل برای اطلاعرسانی به ثبتکننده و درخواست به BTK/USOM اجباری نیست؛ شما میتوانید این مراحل را خودتان انجام دهید. با این حال، همکاری با یک وکیل مجرب در حقوق سایبری در شکایات کیفری دادسرا و فرآیندهای UDRP به میزان قابل توجهی اثربخشی و سرعت فرآیند را افزایش میدهد. در پروندههای پیچیده (تعداد زیاد قربانیان، سرور خارج از کشور)، حمایت قانونی قطعاً توصیه میشود.
آیا میتوانم سایتهای جعلی میزبانی شده در خارج از کشور را نیز ببندم؟ بله؛ با این حال فرآیند ممکن است طولانیتر شود. اعلانهای سوءاستفاده به ارائه دهندگان میزبانی بینالمللی، اعلانهای URL به Google Safe Browsing و درخواستهای WIPO UDRP موثرترین ابزارها در این مورد هستند. دادگاهها در ترکیه نمیتوانند تحریمهای مستقیمی علیه سرورهای خارج از کشور اعمال کنند؛ با این حال، نتایج را میتوان در سطح دامنه از طریق UDRP و ارائه دهندگان CDN مانند کلاودفلر به دست آورد.
سایت جعلی حذف شد؛ اگر دوباره باز شد چه باید بکنم؟ رایج است که همان مهاجم دامنه جدیدی ثبت کند. بنابراین، مهم است که فرآیند را نه به عنوان یک کار یکباره، بلکه به عنوان یک روتین نظارتی مداوم تنظیم کنید. اگر دامنهای بسته شده باشد و تصمیم داوری وجود داشته باشد، این موضوع سابقهای برای درخواستهای بعدی ایجاد کرده و فرآیند را تسریع میکند.
مجازات در پروندههای باز شده تحت قانون مجازات (TCK) چیست؟ در کلاهبرداری سایبری مشدد تحت ماده ۱۵۸/۱-f قانون مجازات ترکیه، حبس از ۳ سال تا ۱۰ سال پیشبینی شده است. در جرم آسیب رساندن به سیستمهای اطلاعاتی تحت ماده ۲۴۴، حبس از ۱ سال تا ۵ سال پیشبینی شده است. نرخ محکومیت به قدرت شواهد و اینکه آیا متهم در ترکیه قابل دسترسی است یا خیر، بستگی دارد.
سایت جعلی هتل خود را شناسایی کنید، شواهد لازم را جمعآوری نمایید و فرآیند قانونی را آغاز کنید. پلتفرم RuuSafe قالبهای لایحه حذف، فرمهای اطلاعرسانی BTK/USOM و راهنمای درخواست UDRP را آماده استفاده ارائه میدهد. همین امروز با یک اسکن رایگان، سایتهای جعلی خود را شناسایی کنید.



